ここではマスターカードを名乗る「【マスターカード 】重要なお知らせ」と題したメールが「info@mastercard.co.jp」を偽装したアドレスなどから届いた際の対処法を紹介します。
「【マスターカード 】重要なお知らせ」はマスターカードからのメールを偽装し、受信者の情報を盗み取ろうとする極めて悪質なフィッシングメールです。
目次
「【マスターカード 】重要なお知らせ」の文面
【Mastercard】利用いただき、ありがとうございます。
このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。
つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。
お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。
何卒ご理解いただきたくお願い申しあげます。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。
■ご利用確認はこちら
ご不便とご心配をおかけしまして誠に申し訳ございませんが、
何とぞご理解賜りたくお願い申しあげます。
──────────────────────────────────
■発行者■
マスターカード・ジャパン 株式会社
東京都渋谷区桜丘町26番1号セルリアンタワー16階
──────────────────────────────────
© 1994-2022 Mastercard.
無断転載および再配布を禁じます。
実際の画面
「お支払い方法変更のご案内[Mastercard]」のパターンも存在
「お支払い方法変更のご案内[Mastercard]」と題した件名で「【マスターカード 】重要なお知らせ」とまったく同様の文面のフィッシングメールも確認されています。
「【マスターカード 】重要なお知らせ」の対処法
このメールが届いた場合でも、絶対に「ご利用確認はこちら」を押してはいけません。無視の上、廃棄してください。
このメールの危険性
このメールは、住所、氏名、誕生日、クレジットカード情報などを入力させることにより、詐欺グループが「不正引き出し」を行うためのデータ収集目的で送信されています。
マスターカードからのメールに偽装し、カードの利用を一部制限したと虚偽の説明をすることで、ユーザーの恐怖心を煽り、個人情報を入手するフィッシング詐欺の手口が使われています。
仮に「本物のマスターカードだったらどうしよう」と心配になったとしても、データの入力と同様、問い合わせも絶対にしてはいけません。詐欺グループに「いいカモ」と認識され、さらなるリスクにさらされる可能性が高まります。
フィッシングメールだと見抜くポイント
「【マスターカード 】重要なお知らせ」がフィッシングメールであると見抜くポイントを解説します。
まずは冒頭の「【Mastercard】利用いただき、ありがとうございます」との文言からフィッシングメールの可能性を見出すことができます。
実際のマスターカードからのメールであれば、宛名として契約者の名前を記載する上、「【Mastercard】利用いただき」といった不自然な日本語表記は使用しません。「平素はマスターカードをご利用いただき」と書くはずです。
また、フォントの不自然さ(いわゆる「中華フォント」)からも不審さが感じ取れます。
「ご利用確認はこちら」にカーソルを合わせた際、リンク先のURLが「www.mscseoamsed-asosmmeood.vcpcrrw.ne.pw/」であることから、フィッシング詐欺であると明確に判断できます。
リンク先にアクセスした場合
リンクをクリックするとマスターカードの公式サイトを偽装したサイトが表示されます。絶対にデータを入力してはいけません。
このメールについて警察に相談する場合
各都道府県の警察本部で相談窓口を設けています。もしデータを入力してしまった場合は速やかに警察に相談する必要があります。
「【マスターカード 】重要なお知らせ」についての結論
「【マスターカード 】重要なお知らせ」は典型的なフィッシングメールです。絶対にデータを入力せず、廃棄しましょう。